服务器的开发和管理离不开 Bash 脚本,掌握它须要学习大量的细节。html
set
命令是 Bash 脚本的重要环节,却经常被忽视,致使脚本的安全性和可维护性出问题。本文介绍它的基本用法,让你能够更安心地使用 Bash 脚本。node
咱们知道,Bash 执行脚本的时候,会建立一个新的 Shell。安全
$ bash script.sh
上面代码中,script.sh
是在一个新的 Shell 里面执行。这个 Shell 就是脚本的执行环境,Bash 默认给定了这个环境的各类参数。bash
set
命令用来修改 Shell 环境的运行参数,也就是能够定制环境。一共有十几个参数能够定制,官方手册有完整清单,本文介绍其中最经常使用的四个。服务器
顺便提一下,若是命令行下不带任何参数,直接运行set
,会显示全部的环境变量和 Shell 函数。函数
$ set
执行脚本的时候,若是遇到不存在的变量,Bash 默认忽略它。学习
#!/usr/bin/env bash echo $a echo bar
上面代码中,$a
是一个不存在的变量。执行结果以下。ui
$ bash script.sh bar
能够看到,echo $a
输出了一个空行,Bash 忽略了不存在的$a
,而后继续执行echo bar
。大多数状况下,这不是开发者想要的行为,遇到变量不存在,脚本应该报错,而不是一言不发地往下执行。spa
set -u
就用来改变这种行为。脚本在头部加上它,遇到不存在的变量就会报错,并中止执行。命令行
#!/usr/bin/env bash set -u echo $a echo bar
运行结果以下。
$ bash script.sh bash: script.sh:行4: a: 未绑定的变量
能够看到,脚本报错了,而且再也不执行后面的语句。
-u
还有另外一种写法-o nounset
,二者是等价的。
set -o nounset
默认状况下,脚本执行后,屏幕只显示运行结果,没有其余内容。若是多个命令连续执行,它们的运行结果就会连续输出。有时会分不清,某一段内容是什么命令产生的。
set -x
用来在运行结果以前,先输出执行的那一行命令。
#!/usr/bin/env bash set -x echo bar
执行上面的脚本,结果以下。
$ bash script.sh + echo bar bar
能够看到,执行echo bar
以前,该命令会先打印出来,行首以+
表示。这对于调试复杂的脚本是颇有用的。
-x
还有另外一种写法-o xtrace
。
set -o xtrace
若是脚本里面有运行失败的命令(返回值非0),Bash 默认会继续执行后面的命令。
#!/usr/bin/env bash foo echo bar
上面脚本中,foo
是一个不存在的命令,执行时会报错。可是,Bash 会忽略这个错误,继续往下执行。
$ bash script.sh script.sh:行3: foo: 未找到命令 bar
能够看到,Bash 只是显示有错误,并无终止执行。
这种行为很不利于脚本安全和除错。实际开发中,若是某个命令失败,每每须要脚本中止执行,防止错误累积。这时,通常采用下面的写法。
command || exit 1
上面的写法表示只要command
有非零返回值,脚本就会中止执行。
若是中止执行以前须要完成多个操做,就要采用下面三种写法。
# 写法一 command || { echo "command failed"; exit 1; } # 写法二 if ! command; then echo "command failed"; exit 1; fi # 写法三 command if [ "$?" -ne 0 ]; then echo "command failed"; exit 1; fi
另外,除了中止执行,还有一种状况。若是两个命令有继承关系,只有第一个命令成功了,才能继续执行第二个命令,那么就要采用下面的写法。
command1 && command2
上面这些写法多少有些麻烦,容易疏忽。set -e
从根本上解决了这个问题,它使得脚本只要发生错误,就终止执行。
#!/usr/bin/env bash set -e foo echo bar
执行结果以下。
$ bash script.sh script.sh:行4: foo: 未找到命令
能够看到,第4行执行失败之后,脚本就终止执行了。
set -e
根据返回值来判断,一个命令是否运行失败。可是,某些命令的非零返回值可能不表示失败,或者开发者但愿在命令失败的状况下,脚本继续执行下去。这时能够暂时关闭set -e
,该命令执行结束后,再从新打开set -e
。
set +e command1 command2 set -e
上面代码中,set +e
表示关闭-e
选项,set -e
表示从新打开-e
选项。
还有一种方法是使用command || true
,使得该命令即便执行失败,脚本也不会终止执行。
#!/bin/bash set -e foo || true echo bar
上面代码中,true
使得这一行语句老是会执行成功,后面的echo bar
会执行。
-e
还有另外一种写法-o errexit
。
set -o errexit
set -e
有一个例外状况,就是不适用于管道命令。
所谓管道命令,就是多个子命令经过管道运算符(|
)组合成为一个大的命令。Bash 会把最后一个子命令的返回值,做为整个命令的返回值。也就是说,只要最后一个子命令不失败,管道命令老是会执行成功,所以它后面命令依然会执行,set -e
就失效了。
请看下面这个例子。
#!/usr/bin/env bash set -e foo | echo a echo bar
执行结果以下。
$ bash script.sh a script.sh:行4: foo: 未找到命令 bar
上面代码中,foo
是一个不存在的命令,可是foo | echo a
这个管道命令会执行成功,致使后面的echo bar
会继续执行。
set -o pipefail
用来解决这种状况,只要一个子命令失败,整个管道命令就失败,脚本就会终止执行。
#!/usr/bin/env bash set -eo pipefail foo | echo a echo bar
运行后,结果以下。
$ bash script.sh a script.sh:行4: foo: 未找到命令
能够看到,echo bar
没有执行。
set
命令的上面这四个参数,通常都放在一块儿使用。
# 写法一 set -euxo pipefail # 写法二 set -eux set -o pipefail
这两种写法建议放在全部 Bash 脚本的头部。
另外一种办法是在执行 Bash 脚本的时候,从命令行传入这些参数。
$ bash -euxo pipefail script.sh